API v4.1.10.0 — Sécurité renforcée, i18n et export

Cette version enrichit les parcours de sécurité et d’authentification avec de nouvelles options de passkey, d’OTP et de récupération de passphrase. Elle améliore aussi la localisation des messages, la fiabilité des exports et la compatibilité base de données.

Nouvelles fonctionnalités

Sécurité & Authentification

  • Un email informe les utilisateurs d’une organisation lorsque la passkey devient obligatoire, avec un message adapté aux langues française et anglaise.
  • Le paramètre de durée de grâce pour la passkey est désormais pris en compte dans la gestion des passkeys.
  • Une passkey se crée automatiquement lorsqu’un utilisateur rejoint une organisation où elle est obligatoire.
  • Une route publique permet l’envoi d’un code OTP sans authentification, avec une réponse uniforme pour limiter l’énumération.
  • Des routes publiques permettent la récupération de passphrase, avec réinitialisation de la clé de récupération et validation des codes.

Améliorations apportées aux fonctionnalités existantes

Internationalisation

  • Les messages d’erreur HTTP s’affichent désormais dans la langue préférée ou selon la locale de la requête.
  • Les messages liés aux arguments invalides sont traduits et renvoyés avec une réponse 400 cohérente.
  • La résolution de la langue gagne en fiabilité.

Dashboard

  • Les catégories personnelles ne sont plus incluses dans le total affiché sur le dashboard générique.

Performance / Utilisateurs

  • La synchronisation des utilisateurs limite les requêtes additionnelles grâce à une validation plus systématique des données récupérées.

Base de données / Compatibilité

  • Les requêtes restent compatibles avec MySQL et MariaDB dans les contextes de récursion et de regroupement de résultats.

Corrections

Credentials / Export

  • L’action OTP appliquée aux fichiers de credentials devient cohérente et les emails d’export en double disparaissent.

Internationalisation

  • Le message d’erreur lié à la résolution de la langue ne génère plus d’avertissement.

Mise à jour